Mobilokról zsebeli be a banki adatainkat a Medusa vírus

​A Medusa nevű mobilvírus már Európába is betette a lábát, és elsősorban banki adatokat próbál kifürkészni.
 

Továbbra is sok problémát és kárt okoznak azok az androidos trójai programok, amelyek banki alkalmazásokat vesznek célba, és igyekeznek minél több bizalmas adatot összegyűjteni a fertőzött eszközökről. Ezek egyike a Medusa. Ugyan nem egy teljesen új károkozóról van szó, de a ThreatFabric mégis egy részletes kutatást végzett a mobilvírus kapcsán. Ennek pedig az az oka, hogy a szerzemény az elmúlt hónapokban egyre nagyobb lendülettel kezdte fertőzni az androidos okostelefonokat és táblagépeket, ráadásul mind több régióban.
 
A Medusa (vagy más néven TangleBot) jelenleg elsősorban Észak-Amerikában és Európában szedi az áldozatait. Kompromittált androidos alkalmazások révén kerül fel a készülékekre, majd azokon - az operációs rendszer egyes szolgáltatásaival történő visszaélésekkel - elkezd kémkedni. Különösen a Kisegítő (Accessibility) szolgáltatások iránt mutat fokozott érdeklődést, amik révén meglehetősen nagy hatalomra tesz szert. Alkalmassá válik a felhasználó által bevitt adatok kémlelésére (hasonlóan ahogy a számítógépeken a billentyűzetfigyelők), valamint képes audió és videó alapó kémkedésre, akár streamelt módon is. Mindezek mellett fogadja a terjesztői által kiadott parancsokat, amelyeket rögtön végrehajt.
 
Hogyan terjed?
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A GNU C Library kapcsán két biztonsági hibajavítás vált elérhetővé.

  2. 3

    A Zabbix több biztonsági hiba miatt kapott frissítést.

  3. 3

    Az ISC BIND-hoz megérkeztek a legújabb biztonsági frissítések.

  4. 4

    A Firefox 149-es verziója több tucat biztonsági hibát orvosol.

  5. 4

    Az Apple több mint három tucat biztonsági rést foltozott be az iOS/iPadOS operációs rendszerein.

  6. 4

    77 biztonsági hibajavítás érkezett az Apple macOS operációs rendszerhez.

  7. 4

    Az Apple watchOS legújabb kiadása számos biztonsági hibát is orvosol.

  8. 4

    A TP-Link magas kockázatú sérülékenységeket szüntetett meg egyes Archer routereiben.

  9. 4

    A Citrix Netscaler ADC és a Citrix NetScaler Gateway fontos hibajavításokkal gyarapodott.

  10. 3

    A Citrix XenServer egy biztonsági frissítést kapott.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség